Spring Cloud Data Flow 1.4 RC1 发布

发布 | Gunnar Hillert | 2018年3月12日 | ...

Spring Cloud Data Flow 团队很高兴地宣布发布 1.4.0 RC1 版本。请参阅 Local ServerCloud FoundryKubernetes入门 指南。

以下是本次发布的亮点

Stream 部署用户体验

在 Skipper 模式下,我们添加了一个全新的流部署构建器表单,用于简化在部署流时平台和属性的选择。选项包括覆盖到部署平台和部署器、应用程序和流管道的全局属性。

Deployment Properties

用于开发的 Docker Compose

为了简化 Local Server 的入门体验,我们添加了 Docker Compose 支持,通过 CLI 运行一个命令,它将自动配置最新版本的 Local-server 以及用于消息传递的 Apache Kafka...

使用 Spring Boot 2.0 测试自动配置

工程 | Madhura Bhave | 2018年3月7日 | ...

自动配置是 Spring Boot 最强大的功能之一。自动配置类的测试通常遵循相同的模式。大多数测试会启动一个 ApplicationContext,其中包含被测试的自动配置类,并且根据测试需求,还会加载额外的配置来模拟用户行为。这种模式的重复可能会在代码库中增加大量重复。

Spring Boot 2.0 提供了一套新的测试助手,可以轻松配置 ApplicationContext 来模拟自动配置的测试场景。以下示例配置了一个 ApplicationContextRunner 来测试 UserServiceAutoConfiguration...

Spring Batch 3.0.9.RELEASE 和 4.0.1.RELEASE 现已发布

发布 | Mahmoud Ben Hassine | 2018年3月7日 | ...

我们很高兴地宣布通过 Maven Central、Github 和 Pivotal 下载仓库发布 Spring Batch 3.0.9.RELEASE 和 4.0.1.RELEASE。

这两个维护版本解决了一些 bug 修复、增强和文档更新。要查看完整的更改列表,请参阅 3.0.94.0.1 的变更日志。非常感谢所有提交了 拉取请求 并促成这些版本发布的贡献者。

请注意,下一个补丁版本 3.0.10.RELEASE 将是 3.x 系列的最后一个维护版本。我们强烈建议用户迁移到最新版本,并且...

Spring Web Flow 2.5 发布

工程 | Rossen Stoyanchev | 2018年3月7日 | ...

Spring Web Flow 2.5 现已正式发布并可供使用。此版本为使用 Web Flow 的应用程序提供了升级路径,使其可与 Spring Framework 5、Java 8、Servlet 3.1、Hibernate 5、Tiles 3 和 JSF 2.2(最低要求)集成。

使用 Spring Security 5 集成 OAuth 2 安全的服务(如 Facebook 和 GitHub)

工程 | Craig Walls | 2018年3月6日 | ...

Spring Security 5 的关键特性之一是支持编写与使用 OAuth 2 加密的服务集成的应用程序。这包括通过外部服务(如 Facebook 或 GitHub)登录应用程序的功能。

但只需少量额外代码,您还可以获得 OAuth 2 访问令牌,用于对服务的 API 执行授权请求。

在本文中,我们将探讨如何开发一个使用 Spring Security 5 与 Facebook 集成的 Spring Boot 应用程序。您可以在 https://github.com/habuma/facebook-security5 找到本文的完整代码...

Spring Data REST 安全问题 (CVE-2017-8046)

工程 | Oliver Drotbohm | 2018年3月6日 | ...

去年秋天,我们发现了一个影响 Spring Data REST 的安全漏洞。我们修补了受影响的模块并发布了 CVE。最近我们看到一些关于此的报道,导致了一些困惑。以下是详情:

tl;dr

  • Spring Data REST 版本 2.6.8 及 3.0.0 之前存在一个允许任意代码执行的安全漏洞。
  • 此漏洞已在以下版本中修复:

-- Spring Data REST 2.6.9 (Ingalls SR9, 2017年10月27日),包含在 Spring Boot 1.5.9 (2017年10月28日) 中。 -- Spring Data REST 3.0.1 (Kay SR1, 2017年10月27日),包含在 Spring Boot 2.0 M6 (11月...) 中。

Spring Security SAML 路线图

工程 | Rob Winch | 2018年3月5日 | ...

Spring Security SAML 项目自其近 9 年前诞生以来,一直是 Spring 生态系统不可或缺的一部分。这个至关重要的项目诞生于 Vladimír Schäfer 的巨大努力和贡献。我想借此机会亲自感谢 Vladimír 和我们出色的社区所做的辛勤工作。没有他们所有人的努力,这个项目就不会是今天这个样子。

Vladimír、我们优秀的社区和 Spring 工程团队正计划联合起来增强 Spring Security SAML,以实现以下主要目标:

  • 确保所有依赖项都是最新的

  • 确保所有 Spring Security API 不暴露任何依赖项 API

  • 将 Spring Security SAML 从扩展升级到 Spring Security 本身

  • ...

本周 Spring 新闻 - 2018年3月6日星期二

工程 | Josh Long | 2018年3月5日 | ...

各位 Spring 粉丝大家好,欢迎阅读最新一期的 本周 Spring!撰写此文时,正值澳大利亚悉尼的星期二清晨。我一直在那里拜访 Pivotal 的一些杰出客户,现在正准备乘坐六小时后的航班前往迪拜,在那里我将继续拜访 Pivotal 的更多杰出客户。本周晚些时候,我将前往印度班加罗尔参加 精彩的 Agile India 会议,然后——下周初,也就是星期二——我将去马萨诸塞州波士顿参加 首届 SpringOne Tour 活动。如果您 在那里,请不要犹豫打个招呼,一如既往!

本周我们有很多...

Spring Cloud Finchley M8 现已可用

发布 | Spencer Gibb | 2018年3月2日 | ...

我代表社区很高兴地宣布,Spring Cloud Finchley 发布列车的里程碑 8 (M8) 版本于今日发布。该版本可在 Spring Milestone 仓库中找到。您可以在 Finchley 的 发布说明 中查看更多信息。

Finchley 发布列车的重要变更

Finchley.M8 与 Spring Boot 2.0.0.RELEASE 兼容。

Spring Cloud Gateway

一些 bug 修复和小的配置增强。

Spring Cloud Bus

修复了自定义远程事件的问题。

Spring Cloud Security

已更新至 spring-security-oauth2-autoconfigure 2.0.0.RELEASE。

Spring Cloud Config

支持 Gitee...

Spring Security SAML 和本周的 SAML 漏洞

工程 | Rob Winch | 2018年3月1日 | ...

本周,软件界发现 影响多个实现的 SAML 漏洞 被发现。如果您使用 Spring Security SAML 的默认设置,则不受此漏洞影响。

Spring Security SAML 底层使用的实现是 Shibboleth 的 OpenSAML Java 库。OpenSAML Java 实现未列在包含漏洞的库中(Shibboleth openSAML C++ 存在漏洞)。但是,如果 ParserPool 已被自定义,您可能会受到影响。

不安全配置

具体来说,如果应用程序显式将 BasicParserPoolStaticBasicParserPoolignoreComments 设置为 false,则容易受到...

订阅 Spring 新闻通讯

保持与 Spring 新闻通讯的联系

订阅

领先一步

VMware 提供培训和认证,加速您的进步。

了解更多

获取支持

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件,只需一份简单订阅。

了解更多

即将举行的活动

查看 Spring 社区所有即将举行的活动。

查看全部